package com.sangeng.controller;

import org.springframework.security.access.prepost.PreAuthorize;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
//对对应接口授权主要使用的是   //@PreAuthorize() 注解 需要在配置类中开启该功能 @EnableGlobalMethodSecurity(prePostEnabled = true)
@RestController
public class HelloController {
     @PreAuthorize("hasAnyAuthority('test')")//外面字符串参数 是双引号 内部用单引号
     // hasAnyAuthority('test') :是否具有test权限字段 有返回true 否则返回false
    @RequestMapping("/hello")
    public String hello(){
        return "hello";
    }
}
